Шановні читачі, сьогодні ми зануримося у світ кібербезпеки та розкриємо деталі нещодавнього інциденту, що зачепив користувачів продукції Valve у Європі. Група хакерів зуміла отримати доступ до персональних даних європейських покупців обладнання Valve, здійснивши кібератаку на логістичного партнера компанії – CEVA Logistics. Ця подія вимагає особливої уваги, адже вона відкриває шлях для потенційних фішингових атак, спрямованих на недбалих користувачів.
Деталі кібератаки та викрадені дані
Атаки зафіксували у системах CEVA Logistics, яка займається доставкою обладнання Valve європейським покупцям. Доступ до даних зловмисники отримали у період з 29 липня до 1 серпня, тоді як сама компанія дізналася про інцидент 7 серпня.
За інформацією Valve, серед викрадених даних могли бути імена покупців, електронні адреси, номери телефонів, адреси доставки, інформація про товари та їхню вартість. Важливо зазначити, що паролі Steam, платіжні дані та коди Steam Guard не були скомпрометовані, що дещо знижує ризик прямого фінансового шахрайства.
Рекомендації від Valve для користувачів
- Будьте пильними до повідомлень чи дзвінків, що стосуються ваших замовлень обладнання Steam, зокрема Steam Deck або Steam Machine, придбаних у Європі протягом останніх місяців. Шахраї можуть видавати себе за представників Steam, Valve або служб доставки.
- Ігноруйте будь-які запити щодо додаткової сплати митних зборів чи доставки, а також пропозиції перейти за посиланням на сторонній сайт.
- Звертайте увагу на URL-адреси. Офіційна служба підтримки Steam працює виключно за адресою help.steampowered.com, а для входу в обліковий запис використовуються лише store.steampowered.com, www.steampowered.com, steamcommunity.com або help.steampowered.com.
- Valve рекомендує вводити ці адреси безпосередньо в браузері, уникаючи переходів за посиланнями з електронних листів. Також зручно користуватися офіційним застосунком Steam на ПК.
- Пам’ятайте, що служба підтримки Steam та кур’єри ніколи не запитуватимуть у вас пароль або код Steam Guard.
Дії CEVA Logistics
Компанія CEVA Logistics вже вживає заходів для мінімізації наслідків інциденту: ізольовано уражені системи, повідомлено органи захисту даних, а також залучено зовнішніх слідчих для розслідування обставин зламу.
Аналіз ситуації та потенційні ризики
Цей інцидент ще раз підкреслює важливість надійної кібергігієни як для компаній, так і для кінцевих користувачів. Хоча Valve вжила заходів для захисту найкритичніших даних, витік контактної інформації може призвести до сплеску цілеспрямованих фішингових атак. Шахраї, маючи доступ до імен, електронних адрес та номерів телефонів, можуть створювати переконливі підроблені повідомлення, що значно підвищує ймовірність успіху їхніх афер. Особливо вразливими є ті, хто нещодавно купував обладнання Valve, адже саме їхні дані були скомпрометовані.
Злочинці можуть використовувати отриману інформацію для виманювання облікових даних до інших сервісів, вимагання грошей під виглядом “додаткових платежів” або навіть для поширення шкідливого програмного забезпечення. Тому, як ніколи, важливо зберігати пильність та дотримуватися рекомендацій виробника щодо безпеки.
Випадки викрадення даних через кібератаки на логістичних партнерів не є поодинокими. У 2023 році було зафіксовано низку схожих інцидентів, коли зловмисники отримували доступ до інформації клієнтів великих компаній через вразливості у їхніх постачальниках послуг. Це свідчить про необхідність комплексного підходу до кібербезпеки, що охоплює не лише власні системи компанії, але й усіх її партнерів.
За повідомленнями галузевих аналітиків, витрати компаній на кібербезпеку зростають з кожним роком, проте залишаються недостатніми для протистояння все більш витонченим атакам. Зокрема, дослідження показали, що приблизно 60% компаній зазнають збитків від кібератак щонайменше раз на рік.
Таким чином, ситуація навколо Valve та CEVA Logistics – це тривожний сигнал для всієї індустрії, який вимагає посиленої уваги до захисту персональних даних та постійного вдосконалення заходів кібербезпеки.




